View a markdown version of this page

Metode kontrol akses - Amazon Route 53

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Metode kontrol akses

Route 53 Global Resolver menawarkan dua metode otentikasi berbeda untuk mengontrol akses klien ke infrastruktur DNS Anda. Setiap metode melayani kasus penggunaan dan lingkungan yang berbeda.

Sumber akses

Sumber akses menggunakan IP-based otentikasi untuk mengontrol kueri DNS. Anda mengonfigurasi aturan sumber akses yang mengizinkan atau menolak kueri berdasarkan alamat IP klien. Metode ini bekerja dengan baik untuk lingkungan dengan rentang IP yang dapat diprediksi, seperti kantor cabang atau koneksi VPN. Sumber akses mendukung semua protokol DNS (Do53, DoT, dan DoH) dan menyediakan konfigurasi langsung untuk administrator jaringan.

Token akses

Token akses menggunakan otentikasi berbasis token dengan kredensional terenkripsi dan terbatas waktu untuk protokol DoH dan DoT. Metode ini sesuai dengan klien seluler dan lingkungan di mana alamat IP sering berubah. Anda dapat memperbarui token sebelum kedaluwarsa dan mereka menawarkan keamanan yang ditingkatkan melalui enkripsi.

Pertimbangkan faktor-faktor ini saat memilih pendekatan otentikasi Anda:

Perbandingan metode otentikasi
Faktor Sumber akses Token akses
Kasus penggunaan Rentang IP tetap, jaringan kantor, pengguna VPN Perangkat seluler, IP dinamis, pekerja jarak jauh
Tingkat keamanan Network-based, bergantung pada kepercayaan IP Kredensiran terenkripsi, terbatas waktu
Kompleksitas manajemen Manajemen rentang IP sederhana Siklus hidup dan distribusi token
Dukungan protokol Do53, DoT, DoH DoT, DoH saja

Anda dapat menggunakan kedua metode secara bersamaan untuk membuat keamanan berlapis. Misalnya, gunakan sumber akses untuk jaringan kantor dan token untuk pekerja jarak jauh.